En este documento, se enumeran los cambios de las versiones de parche de la versión secundaria 1.34 de Google Kubernetes Engine (GKE).
Estos registros de cambios son información complementaria sobre las actualizaciones de componentes específicos del sistema de GKE. Para obtener información sobre las funciones, los cambios y los problemas de seguridad en GKE, consulta los siguientes documentos:
- Actualizaciones del producto: Notas de la versión de GKE
- Vulnerabilidades de seguridad: Boletines de seguridad
1.34.11-gke.1102000
En las siguientes secciones, se describen los cambios en esta versión del parche en comparación con la versión anterior, 1.34.11-gke.1056000. Para obtener información sobre los cambios de Kubernetes upstream, consulta el registro de cambios de Kubernetes v1.34.11.
Actualizaciones de Kubernetes
k8s-api
Se actualizó la cohorte k8s-api de la versión 1.34.11-gke.100 a la 1.34.11-gke.300.
- Varios:
- Se actualizó el entorno de ejecución de Go a la versión 1.27.1 y se actualizaron las imágenes base del contenedor (setcap y go-runner) para kube-apiserver y kube-proxy.
Actualizaciones de componentes
En las siguientes secciones, se proporciona información sobre las actualizaciones de componentes específicos del sistema de GKE en esta versión de parche.
gcsfusecsi
Se actualizó el componente gcsfusecsi de la versión 1.34.59 a la 1.34.60.
- Correcciones de seguridad:
- Se actualizó
golang.org/x/cryptoa la versión 0.56.0 para resolver CVE-2026-78662.
- Se actualizó
networkpolicy-antrea
Se actualizó el componente networkpolicy-antrea de la versión 0.5.10 a la 0.5.11.
- Varios:
- Se actualizó la imagen de contenedor de Antrea a la versión v1.4.0-gke.73 y se actualizaron el entorno de ejecución de Go y la imagen base sin distribución.
1.34.11-gke.1056000
En las siguientes secciones, se describen los cambios en esta versión del parche en comparación con la versión anterior, 1.34.11-gke.1044000. Para obtener información sobre los cambios de Kubernetes upstream, consulta el registro de cambios de Kubernetes v1.34.11.
Actualizaciones de componentes
En las siguientes secciones, se proporciona información sobre las actualizaciones de componentes específicos del sistema de GKE en esta versión de parche.
envoy
Se actualizó el componente de Envoy de la versión 1.0.21 a la 1.0.22.
- Correcciones de seguridad:
- Se actualizó la imagen de
kcp_envoypara incluir la corrección de seguridad de la validación del puntero del grupo de conexiones TCP.
- Se actualizó la imagen de
managed-prometheus
Se actualizó el componente managed-prometheus de la versión 0.17.5-gke.5 a la 0.17.6-gke.0.
- Correcciones de seguridad:
- Se resolvieron las vulnerabilidades en las dependencias de los componentes y se actualizaron las imágenes de contenedor.
1.34.11-gke.1044000
En las siguientes secciones, se describen los cambios en esta versión del parche en comparación con la versión anterior, 1.34.10-gke.1328000. Para obtener información sobre los cambios de Kubernetes upstream, consulta el registro de cambios de Kubernetes v1.34.11.
Actualizaciones de componentes
En las siguientes secciones, se proporciona información sobre las actualizaciones de componentes específicos del sistema de GKE en esta versión de parche.
advanceddatapath
Se actualizó el componente advanceddatapath de la versión 34.8.43 a la 34.8.44.
- Correcciones de seguridad:
- Se actualizó
golang.org/x/netpara resolver GO-2026-5942. - Se actualizó
golang.org/x/textpara resolver el problema GO-2026-5970. - Se actualizaron las imágenes base de Debian Bookworm y Bullseye para incluir los parches de seguridad más recientes.
- Se actualizó
kube-addon-manager
Se actualizó el componente kube-addon-manager de la versión 31.0.21 a la 31.0.22.
- Varios:
- Se actualizó la imagen de contenedor
gke-distroless/basha la versióngke_distroless_20260815.00_p0.
- Se actualizó la imagen de contenedor
networkpolicy-antrea
Se actualizó el componente networkpolicy-antrea de la versión 0.5.9 a la 0.5.10.
- Varios:
- Se actualizó
cluster-proportional-autoscalera la versión 1.10.2-gke.54.
- Se actualizó
networkpolicy-calico
Se actualizó el componente networkpolicy-calico de la versión 4.34.9 a la 4.34.10.
- Correcciones de seguridad:
- Se corrigió CVE-2026-39822 en
calico/nodeactualizando la versión de compilación de Go a 1.25.12. - Se actualizó
golang.org/x/cryptoa la versión 0.52.0 encalico/nodepara corregir vulnerabilidades de seguridad.
- Se corrigió CVE-2026-39822 en
tpu-device-plugin
Se actualizó el componente tpu-device-plugin de la versión 1.34.17-gke.6 a la 1.34.17-gke.7.
- Correcciones de seguridad:
- Se actualizó
google.golang.org/grpca la versión 1.82.1 para resolver el problema GO-2026-6061.
- Se actualizó
1.34.10-gke.1328000
En las siguientes secciones, se describen los cambios en esta versión del parche en comparación con la versión anterior, 1.34.10-gke.1236000. Para obtener información sobre los cambios de Kubernetes upstream, consulta el registro de cambios de Kubernetes v1.34.10.
Actualizaciones de componentes
En las siguientes secciones, se proporciona información sobre las actualizaciones de componentes específicos del sistema de GKE en esta versión de parche.
accelerator-operator
Se actualizó el componente accelerator-operator de la versión 1.34.10 a la 1.34.11.
- Varios:
- Se actualizó la imagen de contenedor de accelerator-operator a la versión v1.34.5-gke.13.
customer-logs-exporter
Se actualizó el componente customer-logs-exporter de la versión 1.34.0-gke.8 a la 1.34.0-gke.9.
- Varios:
- Se actualizó la imagen base
bashque usa el componente.
- Se actualizó la imagen base
gcsfusecsi
Se actualizó el componente gcsfusecsi de la versión 1.34.58 a la 1.34.59.
- Varios:
- Se actualizó el entorno de ejecución de Go a la versión 1.25.14 y se actualizaron las imágenes base para el controlador de CSI de Cloud Storage Fuse, node-driver-registrar, sidecar mounter, webhook y metadata prefetcher de Google Cloud.
osimage
Se actualizó el componente osimage de la versión 1.34.181 a la 1.34.197.
- Funciones:
- Se habilitó CONFIG_UDMABUF en arquitecturas x86_64.
- Se agregó bpf-lsm-policy para las restricciones de VM.
- Se actualizó el kernel de Linux a COS-6.12.94.
- Se actualizó Docker a la versión 27.5.1.
- Se actualizó containerd a la versión 2.1.9.
- Se habilitó
CONFIG_MEMORY_FAILUREen el kernel de Linux para ARM64 para mejorar el manejo de errores de memoria cuando se ejecutan cargas de trabajo de CUDA.
- Corrección de errores:
- Se aplicó un parche del kernel para reducir el intervalo de suspensión de la recolección de elementos no utilizados de bcache, lo que evita posibles bloqueos de E/S.
- Se resolvió un problema importante que afectaba a los usuarios del sistema de archivos XFS.
- Se actualizó la configuración de la regla udev para
protected_stateful_partition. - Se actualizó curl a la versión 8.21.0.
- Se cambió la ruta de instalación de los complementos de
google-guest-agenta/var/lib/google/guest-agent.
- Correcciones de seguridad:
- Se corrigió CVE-2026-68329 en el kernel de Linux.
- Se corrigió CVE-2026-64380 en el kernel de Linux.
- Se corrigió CVE-2026-64561 en el kernel de Linux.
- Se corrigió CVE-2026-64562 en el kernel de Linux.
- Se corrigió CVE-2026-64567 en el kernel de Linux.
- Se corrigió CVE-2026-64572 en el kernel de Linux.
- Se corrigió CVE-2026-64576 en el kernel de Linux.
- Se corrigió CVE-2026-64579 en el kernel de Linux.
- Se corrigió CVE-2026-64580 en el kernel de Linux.
- Se corrigió CVE-2026-64590 en el kernel de Linux.
- Se corrigió CVE-2026-64593 en el kernel de Linux.
- Se corrigió CVE-2026-64597 en el kernel de Linux.
- Se corrigió CVE-2026-64598 en el kernel de Linux.
- Se corrigió CVE-2026-64604 en el kernel de Linux.
- Se corrigió CVE-2026-68092 en el kernel de Linux.
- Se corrigió CVE-2026-68119 en el kernel de Linux.
- Se corrigió CVE-2026-68136 en el kernel de Linux.
- Se corrigió CVE-2026-68142 en el kernel de Linux.
- Se corrigió CVE-2026-68145 en el kernel de Linux.
- Se corrigió CVE-2026-68146 en el kernel de Linux.
- Se corrigió CVE-2026-68147 en el kernel de Linux.
- Se corrigió CVE-2026-68149 en el kernel de Linux.
- Se corrigió CVE-2026-68184 en el kernel de Linux.
- Se corrigió CVE-2026-68186 en el kernel de Linux.
- Se corrigió CVE-2026-68187 en el kernel de Linux.
- Se corrigió CVE-2026-68284 en el kernel de Linux.
- Se corrigió CVE-2026-68338 en el kernel de Linux.
- Se corrigió CVE-2026-68388 en el kernel de Linux.
- Se corrigió CVE-2026-68396 en el kernel de Linux.
- Se corrigió CVE-2026-68398 en el kernel de Linux.
- Se corrigió CVE-2026-68422 en el kernel de Linux.
- Se corrigió CVE-2026-68425 en el kernel de Linux.
- Se corrigió CVE-2026-68428 en el kernel de Linux.
- Se corrigió CVE-2026-68432 en el kernel de Linux.
- Se corrigió CVE-2026-68442 en el kernel de Linux.
- Se corrigió CVE-2026-68450 en el kernel de Linux.
- Se corrigió CVE-2026-35177 en app-editors/vim y app-editors/vim-core.
- Se corrigieron los errores CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 y CVE-2026-46598 en dev-go/crypto.
- Se corrigió CVE-2026-58470 en net-misc/wget.
- Se corrigió CVE-2026-59890 en dev-python/setuptools.
- Se corrigieron varias vulnerabilidades en el kernel de Linux: CVE-2026-64227, CVE-2026-64244, CVE-2026-64247, CVE-2026-64265, CVE-2026-64266, CVE-2026-64284, CVE-2026-64289, CVE-2026-64294, CVE-2026-64298, CVE-2026-64299, CVE-2026-64306, CVE-2026-64313, CVE-2026-64317, CVE-2026-64319, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64326, CVE-2026-64354, CVE-2026-64357, CVE-2026-64368, CVE-2026-64370, CVE-2026-64373, CVE-2026-64378, CVE-2026-64379, CVE-2026-64381, CVE-2026-64382, CVE-2026-64383, CVE-2026-64384, CVE-2026-64385, CVE-2026-64386, CVE-2026-64387, CVE-2026-64411, CVE-2026-64412, CVE-2026-64414, CVE-2026-64415, CVE-2026-64418, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64432, CVE-2026-64435, CVE-2026-64436, CVE-2026-64448, CVE-2026-64456, CVE-2026-64473, CVE-2026-64474, CVE-2026-64475, CVE-2026-64512 y CVE-2026-64514.
- Se actualizó net-libs/nghttp2 a la versión 1.69.0 para corregir CVE-2026-58055.
- Se corrigió CVE-2026-29111 en sys-apps/systemd.
- Se corrigieron CVE-2026-3644 y CVE-2026-6019 en dev-lang/python.
- Se corrigieron CVE-2026-40355 y CVE-2026-40356 en app-crypt/mit-krb5.
- Se corrigieron varias vulnerabilidades en el kernel de Linux: CVE-2026-53381, CVE-2026-53385, CVE-2026-53388, CVE-2026-53391, CVE-2026-53392, CVE-2026-53393, CVE-2026-53394, CVE-2026-53397, CVE-2026-53398, CVE-2026-53400, CVE-2026-63795, CVE-2026-63800, CVE-2026-63802, CVE-2026-63806, CVE-2026-63807, CVE-2026-63809, CVE-2026-63810, CVE-2026-63823, CVE-2026-63824, CVE-2026-63827, CVE-2026-63828, CVE-2026-63829, CVE-2026-63830, CVE-2026-63833, CVE-2026-64187 y CVE-2026-64189.
- Se corrigieron varias vulnerabilidades en openssh: CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001 y CVE-2026-60002.
- Se corrigieron CVE-2026-58013, CVE-2026-58014, CVE-2026-58015 y CVE-2026-58016 en glib.
- Se corrigieron CVE-2026-43010 y CVE-2026-43216 en el kernel de Linux.
- Se corrigieron CVE-2026-58469, CVE-2026-58471 y CVE-2026-58472 en wget.
- Se resolvieron CVE-2026-46680, CVE-2026-50195, CVE-2026-53492 y CVE-2026-53488 a través de la actualización de containerd a la versión 2.1.9.
- Se corrigió CVE-2026-53341 en el kernel de Linux.
- Se corrigió KCTF-736b380 en el kernel de Linux.
- Varios:
- Se sincronizaron los componentes de la imagen de SO con la versión 125-19216-532-25 de COS.
- Se actualizó la imagen base a cos-gb300-bm-125-19216-532-14.